SSO 구성 가이드

SSO 구성 가이드

[!WARNING] 이 기능은 Team & Enterprise 플랜의 일부예요.

이 가이드들은 기본 SSO를 위해 Identity Provider와 SAML 2.0 및 OpenID Connect (OIDC)를 구성하는 데 도움을 줘요. Hugging Face Hub는 SAML 또는 OIDC를 준수하는 어떤 Identity Provider와도 함께 동작할 수 있어요.

IdP별로 OIDC·SAML·SCIM 설정 가이드를 정리해뒀어요.

출처: 문서

본문

[!NOTE] 관리형 SSO를 설정하려는 경우 구성은 Hugging Face 팀과 협력해서 진행돼요. 시작하려면 문의해 주세요.

[!TIP] OIDC 토큰 엔드포인트 인증 방법. 인증 코드를 교환할 때 Hugging Face는 client_secret_post 메서드를 사용해 Identity Provider의 토큰 엔드포인트에 인증해요. IdP 애플리케이션이 다른 메서드(예: client_secret_basic)를 기대하도록 구성되어 있다면 로그인이 invalid_client 오류로 실패해요. 이 문제를 해결하려면 IdP 애플리케이션의 토큰 엔드포인트 인증 방법을 client_secret_post로 설정해요.

Okta

Microsoft Entra ID (Azure AD)

Google Workspace

더 알아보기 (Learn more)

  • 기본 SSO를 위해 IdP별 SAML/OIDC 설정 가이드를 골라 진행해요.
  • SCIM 설정이 필요하면 해당 제공자의 SCIM 가이드를 참고해요.
  • SSO 개요에서 SSO 모델 전체를 이해해 보세요.